Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-52709-PoC — 2023-52709のPoC - TI Bluetoothスタックは解決可能なランダムプライベートアドレス(RPA)を生成できず、既にペアリング済みのピアデバイスに対してDoSを引き起こす可能性があります。 | Kitploit
ツール/GitHubGitHub/kevinmitchell-oswp-cissp/cve-2023-52709-poc
Bluetoothセキュリティ脆弱性分析エクスプロイトワイヤレスセキュリティペネトレーションテスト
GitHubkevinmitchell-oswp-cissp/cve-2023-52709-poc

CVE-2023-52709-PoC

2023-52709のPoC - TI Bluetoothスタックは解決可能なランダムプライベートアドレス(RPA)を生成できず、既にペアリング済みのピアデバイスに対してDoSを引き起こす可能性があります。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
5151年前未レビュー

CVE 2023-52709 の概念実証 "TI Bluetooth スタックが解決可能なランダムプライベートアドレス (RPA) の生成に失敗し、既にペアリングされたピアデバイスに対する DoS を引き起こす"

CVE 2023-52709

概要

DUT が解決可能なプライベートアドレスとして構成されている状態で、ループモードで Defensics テストケース #SMP legacy 1001 を実行すると、しばらくするとデバイスが解決不可能なランダムプライベートアドレスを生成し、既にペアリングされたピアデバイスに対してサービス拒否 (DoS) を引き起こします。

この潜在的な脆弱性は、影響を受ける SDK バージョンを実行し、解決可能なプライベートアドレス機能を備えた Bluetooth プライバシーが有効になっている Bluetooth® Low Energy デバイスに影響を与える可能性があります。

このリポジトリ内のスクリプト (cve-2023-52709.py) は、Defensics テストケース #1001 および #3 の攻撃シーケンスをシミュレートします。

重要な関数

send_pairing_request: 事前定義されたペアリング要求を指定された MAC アドレスに送信します。

send_pairing_confirm: 事前定義されたペアリング確認メッセージを指定された MAC アドレスに送信します。

send_pairing_random: 事前定義されたペアリングランダムメッセージを指定された MAC アドレスに送信します。

send_le_start_encryption: 指定された MAC アドレスに、提供された長期鍵を使用して「LE Start Encryption」コマンドを送信します。

使用例

sudo python3 cve-2023-52709.py

背景(コンテキスト用)

Bluetooth Core Specification 5.3 Section 4.7 RESOLVING LIST

...リンク層が解決リストを使用しており、ピアデバイスが解決されたが暗号化に失敗した場合、現在の解決可能なプライベートアドレスは直ちに破棄され、新しい解決可能なプライベートアドレスが生成されなければならない...

ヒント: CVE 2023-52709 に従って DoS を機能させるには、前述の関数のタイミングとループを調整します。次に、DUT に接続した状態で cve-2023-52709.py を実行します。

ツールをダウンロード